View a markdown version of this page

管理自我管理 Active Directory 網域中的資料庫執行個體 - Amazon Relational Database Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

管理自我管理 Active Directory 網域中的資料庫執行個體

您可以使用 AWS Management Console AWS CLI或 Amazon RDS API 來管理資料庫執行個體及其與自我管理 AD 網域的關係。例如,您可以將資料庫執行個體移入、移出或移至網域之間。

使用 Amazon RDS API,您可以:

  • 若要針對失敗的成員資格重新嘗試自我管理網域聯結,請使用 ModifyDBInstance API 操作並指定相同的參數集:

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • 若要從自我管理網域中移除資料庫執行個體,請使用 ModifyDBInstance API 操作,並針對網域參數指定 --disable-domain

  • 若要將資料庫執行個體從某個自我管理網域移至另一個網域,請使用 ModifyDBInstance API 操作,並指定新網域的網域參數。

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • 若要列出每個資料庫執行個體的自我管理 AD 網域成員資格,請使用 DescribeDBInstances API 操作。

了解自我管理的 Active Directory 網域成員資格

您在指定 AD 詳細資訊時建立或修改資料庫執行個體之後,該執行個體會成為自我管理 AD 網域的成員。 AWS 主控台會指出資料庫執行個體自我管理 Active Directory 網域成員資格的狀態。資料庫執行個體的狀態可以是下列其中一個:

  • 已加入 – 執行個體是 AD 網域的成員。

  • 加入中 – 執行個體正處於成為 AD 網域成員的過程中。

  • 加入待定 – 執行個體成員資格待定。

  • pending-maintenance-join – AWS 嘗試在下一個排定的維護時段,讓執行個體成為 AD 網域的成員。

  • 移除待定 – 從 AD 網域移除執行個體待定。

  • pending-maintenance-removal – AWS 嘗試在下一個排定的維護時段從 AD 網域移除執行個體。

  • 失敗 – 組態問題讓執行個體無法加入 AD 網域。請在重新發出執行個體修改命令之前檢查並修正您的組態。

  • 移除中 – 正在從自我管理 AD 網域移除執行個體。

重要

因為網路連線問題,所以成為自我管理 AD 網域成員的請求可能失敗。例如,您可以建立一個資料庫執行個體或修改現有執行個體,並嘗試讓資料庫執行個體失敗,以便成為自我管理 AD 網域的成員。在此情況下,請重新發出命令以建立或修改資料庫執行個體,或修改新建立的執行個體以加入自我管理 AD 網域。